Znajdowanie zaszyfrowanych obiektów i informacji

Note

Wyszukiwanie AI platformy Azure jest dostępna za pośrednictwem portalu Azure, interfejsów API REST i Azure SDKs. Jest także podstawą Foundry IQ — zarządzanej warstwy wiedzy, która przekształca treści przedsiębiorstwa w bazy wiedzy wielokrotnego użytku z uwzględnieniem uprawnień dla agentów w portalu Microsoft Foundry.

W Wyszukiwanie AI platformy Azure klucze szyfrowania zarządzane przez klienta są tworzone, przechowywane i zarządzane w Azure Key Vault. Jeśli musisz określić, czy obiekt jest zaszyfrowany, czy jaka nazwa klucza lub wersja jest używana w Azure Key Vault, użyj interfejsu API REST lub Azure SDK, aby pobrać encryptionKey właściwość z definicji obiektu w usłudze wyszukiwania.

Obiekty, które nie są szyfrowane za pomocą klucza zarządzanego przez klienta, mają pustą właściwość encryptionKey . W przeciwnym razie może zostać wyświetlona definicja podobna do poniższego przykładu.

"encryptionKey":{
   "keyVaultUri":"https://demokeyvault.vault.azure.net",
   "keyVaultKeyName":"myEncryptionKey",
   "keyVaultKeyVersion":"eaab6a663d59439ebb95ce2fe7d5f660",
   "accessCredentials":{
      "applicationId":"00001111-aaaa-2222-bbbb-3333cccc4444",
      "applicationSecret":"myApplicationSecret"
   }
}

Konstrukcja encryptionKey jest taka sama dla wszystkich zaszyfrowanych obiektów. Jest to właściwość pierwszego poziomu na tym samym poziomie co nazwa i opis obiektu.

Uprawnienia do pobierania definicji obiektów

Musisz mieć uprawnienia Search Service Contributor lub równoważne. Aby zamiast tego użyć uwierzytelniania opartego na kluczach, podaj klucz interfejsu API administratora. Uprawnienia administratora są wymagane w przypadku żądań, które zwracają definicje obiektów i metadane. Najprostszym sposobem uzyskania klucza interfejsu API administratora jest użycie portalu Azure.

  1. Przejdź do usługi wyszukiwania w portalu Azure.

  2. Po lewej stronie wybierz pozycję Klucze i skopiuj interfejs API administratora.

W pozostałych krokach przejdź do programu PowerShell i interfejsu API REST. Portal Azure nie wyświetla informacji o kluczu szyfrowania dla żadnego obiektu.

Pobieranie właściwości obiektu

Użyj programu PowerShell i interfejsu REST, aby uruchomić następujące polecenia, aby skonfigurować zmienne i pobrać definicje obiektów.

Alternatywnie można użyć Azure SDK dla .NET, Python, JavaScript i Java.

Najpierw połącz się z kontem Azure.

Connect-AzAccount

Jeśli masz więcej niż jedną aktywną subskrypcję w twojej dzierżawie, wskaż subskrypcję, która zawiera usługę wyszukiwania:

 Set-AzContext -Subscription <your-subscription-ID>

Skonfiguruj nagłówki używane w każdym żądaniu w bieżącej sesji. Podaj klucz interfejsu API administratora używany do uwierzytelniania usługi wyszukiwania.

$headers = @{
'api-key' = '<YOUR-ADMIN-API-KEY>'
'Content-Type' = 'application/json'
'Accept' = 'application/json' }

Aby uzyskać listę wszystkich indeksów wyszukiwania, ustaw punkt końcowy na kolekcję indeksów.

$uri= 'https://<YOUR-SEARCH-SERVICE>.search.windows.net/indexes?api-version=2026-04-01&$select=name'
Invoke-RestMethod -Uri $uri -Headers $headers | ConvertTo-Json

Aby zwrócić określoną definicję indeksu, podaj jej nazwę w ścieżce. Właściwość encryptionKey znajduje się na końcu.

$uri= 'https://<YOUR-SEARCH-SERVICE>.search.windows.net/indexes/<YOUR-INDEX-NAME>?api-version=2026-04-01'
Invoke-RestMethod -Uri $uri -Headers $headers | ConvertTo-Json

Aby zwrócić mapy synonimów, ustaw końcowy punkt dostępu na zbiór synonimów, a następnie wyślij żądanie.

$uri= 'https://<YOUR-SEARCH-SERVICE>.search.windows.net/synonyms?api-version=2026-04-01&$select=name'
Invoke-RestMethod -Uri $uri -Headers $headers | ConvertTo-Json

Poniższy przykład zwraca określoną definicję mapy synonimów, w tym właściwość encryptionKey znajduje się na końcu definicji.

$uri= 'https://<YOUR-SEARCH-SERVICE>.search.windows.net/synonyms/<YOUR-SYNONYM-MAP-NAME>?api-version=2026-04-01'
Invoke-RestMethod -Uri $uri -Headers $headers | ConvertTo-Json

Użyj tego samego wzorca, aby zwrócić właściwość encryptionKey dla innych obiektów najwyższego poziomu, takich jak indeksatory, zestawy umiejętności, źródła danych i aliasy indeksu.